説明
CloudTrailのSNS通知は、ログファイルがS3に配送されたことを知らせます。個々のセキュリティイベントを判定して即座にアラームを出す機能ではありません。
想定される影響
SNS通知に依存するログ処理や配送確認の処理が実行されないおそれがあります。
対処方法
ログ配送通知が必要な場合はsns_topic_nameにトピック名を指定してください。CloudTrailの発行権限、サブスクリプション、実際の通知配送を確認してください。
例
以下は未指定または空のトピック設定に、実際のSNSトピック名を指定する例です。サブスクリプションの構成は省略しています。
変更前
yaml
- name: CloudTrailを作成
community.aws.cloudtrail:
state: present
name: default
s3_bucket_name: mylogbucket
s3_key_prefix: cloudtrail
region: us-east-1
- name: CloudTrailを作成2
community.aws.cloudtrail:
state: present
name: default
s3_bucket_name: mylogbucket
s3_key_prefix: cloudtrail
region: us-east-1
sns_topic_name:
変更後
yaml
- name: CloudTrailを作成
community.aws.cloudtrail:
state: present
name: default
s3_bucket_name: mylogbucket
s3_key_prefix: cloudtrail
region: us-east-1
sns_topic_name: some_topic_name